Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VHostScan — Uno scanner di host virtuali che esegue ricerche inverse, può essere usato con strumenti di pivot, rileva scenari catch-all, aggira wildcard, alias e pagine predefinite dinamiche. | Kitploit
Strumenti/GitHubGitHub/codingo/vhostscan
RicognizioneScanner di VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubcodingo/vhostscan

VHostScan

Uno scanner di host virtuali che esegue ricerche inverse, può essere usato con strumenti di pivot, rileva scenari catch-all, aggira wildcard, alias e pagine predefinite dinamiche.

Vedi Repository
1.3k238181 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VHostScan

Uno scanner di host virtuali che può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine dinamiche predefinite. Presentato per la prima volta a SecTalks BNE a settembre 2017 (slide).

Questa è una versione migliorata del VHostScan originale di Codingo con miglioramenti aggiuntivi, codebase modernizzato e wordlist ampliate per una migliore scoperta di host virtuali.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Novità in Questa Versione Migliorata

  • Codebase Modernizzato: Aggiornato a Python 3.8+ con type hints e pratiche moderne
  • Wordlist Potenziate: Nuove wordlist specializzate per cloud, penetration testing e infrastrutture moderne
  • Gestione Errori Migliorata: Migliore gestione degli errori e scansione più robusta
  • Ottimizzazioni delle Prestazioni: Scansione più veloce con efficienza migliorata
  • Documentazione Estesa: Documentazione completa delle wordlist ed esempi di utilizzo

Vantaggi Principali

  • Evidenzia rapidamente contenuti unici in scenari catch-all
  • Individua valori anomali in scenari catch-all dove i risultati hanno contenuti dinamici sulla pagina (come l'ora)
  • Identifica alias modificando la profondità unica delle corrispondenze
  • La wordlist supporta parole standard e una variabile per inserire un hostname di base (ad es. dev.%s dalla wordlist verrebbe eseguito come dev.BASE_HOST)
  • Funziona su HTTP e HTTPS
  • Possibilità di impostare la porta reale del server web da utilizzare nelle intestazioni durante il pivot attraverso ssh/nc
  • Aggiungi semplici intestazioni di risposta per bypassare alcuni prodotti WAF
  • Identifica nuovi target utilizzando reverse lookup e li aggiunge alla wordlist

Confronto tra Prodotti

Mappa delle Funzionalità di VHOSTScan

Installazione su docker (consigliata)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Quindi esegui l'applicazione `docker run --rm -it vhostscan -t´

Installazione dei Requisiti

VHostScan richiede Python 3.8 o superiore. Installa usando:

$ pip install VHostScan

Oppure installa dal sorgente:

$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Per sviluppo:

$ pip install -e .

Le dipendenze verranno quindi installate e VHostScan verrà aggiunto al tuo percorso.

Utilizzo

ArgomentoDescrizione
-h, --helpMostra il messaggio di aiuto ed esce
-t TARGET_HOSTSImposta l'host di destinazione.
-b BASE_HOSTImposta l'host da utilizzare durante la sostituzione nella wordlist (default a TARGET).
-w WORDLISTSImposta la/e wordlist da usare. Puoi specificare più wordlist in formato delimitato da virgole (es. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (default ./wordlists/virtual-host-scanning.txt). Wordlist disponibili: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTImposta la porta da usare (default 80).
-r REAL_PORTLa porta reale del server web da usare nelle intestazioni quando non è 80 (vedi RFC2616 14.23), utile durante il pivot attraverso ssh/nc ecc (default a PORT).
--ignore-http-codes IGNORE_HTTP_CODESElenco separato da virgole di codici http da ignorare nelle scansioni di host virtuali (default 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnora lunghezze di contenuti di una quantità specificata.
--prefix PREFIXAggiunge un prefisso a ogni elemento nella wordlist, per aggiungere dev-<parola>, test-<parola> ecc
--suffix SUFFIXAggiunge un suffisso a ogni elemento nella wordlist, per aggiungere <parola>dev, <parola>test
--first-hitRestituisce il primo risultato positivo. Usa solo in scenari in cui sei sicuro che non sia configurato alcun catch-all (come in un CTF).
--unique-depth UNIQUE_DEPTHMostra corrispondenze probabili di contenuti di pagina trovati x volte (default 1).
--sslSe impostato, le connessioni verranno effettuate tramite HTTPS invece di HTTP.
--fuzzy-logicSe impostato, tutte le risposte con contenuto unico vengono confrontate e viene fornito un rapporto di somiglianza per ogni coppia. Questo aiuta a isolare vhost in situazioni in cui una pagina predefinita non è statica (ad esempio quando mostra l'ora).
--no-lookupsDisabilita i reverse lookup (identifica nuovi target e li aggiunge alla wordlist, attivo per default).
--rate-limitQuantità di tempo in secondi da attendere tra ogni scansione (default 0).
--random-agentSe impostato, ogni scansione utilizzerà un user-agent casuale da un elenco predefinito.
--user-agentSpecifica un user agent da usare nelle scansioni.
--wafSe impostato, verranno inviate semplici intestazioni per bypassare WAF.
-oN OUTPUT_NORMALOutput normale stampato su file quando si specifica l'opzione -oN con un nome file.
-oG OUTPUT_GREPABLEOutput greppabile stampato su file quando si specifica -oG con un nome file.
-oJ OUTPUT_JSONOutput JSON stampato su file quando si specifica l'opzione -oJ con un nome file.
-v VERBOSEAumenta l'output dello strumento per mostrare l'avanzamento

Esempi di Utilizzo

Nota che molti di questi esempi fanno riferimento a 10.10.10.29. Questo IP si riferisce a BANK.HTB, una macchina target ritirata da HackTheBox (https://www.hackthebox.eu/).

Esempio Rapido

L'esempio più semplice esegue la wordlist predefinita contro example.com usando la porta predefinita 80:

$ VHostScan -t example.com

Esempio Rapido con SSL

Se la tua connessione richiede SSL, puoi usare:

$ VHostScan -t example.com --ssl

Esempio Wordlist VHOSTScan

Port forwarding

Supponiamo di avere un port forwarding SSH in ascolto sulla porta 4444 che inoltra il traffico alla porta 80 della macchina di sviluppo di example.com. Potresti usare il seguente comando per far connettere VHostScan attraverso il tuo tunnel SSH tramite localhost:4444 ma formattare le intestazioni delle richieste per adattarsi alla connessione diretta alla porta 80:

$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan supporta il piping da altre applicazioni e tratterà le informazioni passate a VHostScan come dati di wordlist, ad esempio:

$ cat bank.htb | VHostScan -t 10.10.10.29

Esempio STDIN VHOSTScan

STDIN e WordList

Puoi comunque specificare una wordlist da usare insieme a stdin. In questi casi, le informazioni della wordlist verranno aggiunte a stdin. Ad esempio:

$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Fuzzy Logic

Ecco un esempio con la logica fuzzy abilitata. Puoi vedere che l'ultimo confronto è molto più simile dei primi due (confronta il contenuto, non gli hash effettivi):

Scarica lo strumento